Архів за Травень, 2016

Уразливості в плагінах для WordPress №222

23:53 18.05.2016

Продовжуючи тему уразливостей в плагінах для WordPress, пропоную вам інформацію про дірки в інших плагінах для WP.

Цього разу повідомляю про уразливості в плагінах Reflex Gallery, SlideShow Gallery, NEX-Forms, Yoast Google Analytics, Tune Library. Для котрих з’явилися експлоіти.

Користувачам даних плагінів варто або оновити їх, або власноруч виправити дірки. В якості тимчасового рішення, поки не будуть виправлені чи оновлені плагіни, можна їх виключити в адмінці.

Веб додатки на інфікованих сайтах в 2015 році

22:48 18.05.2016

Виходячи з моїх звітів про веб додатки на інфікованих сайтах в 1 півріччі та веб додатки на інфікованих сайтах в 2 півріччі, я підведу підсумки. Та наведу загальну статистику про веб додатки на інфікованих сайтах в 2015 році.

Як я зазначав в своїх звітах про хакерську активність в Уанеті, в першому півріччі було інфіковано 88 сайтів, а в другому півріччі було інфіковано 70 сайтів. Всього 158 сайтів за 2015 рік. І з них на 75 сайтах вдалося виявити движки.

На перевірених в минулому році сайтах використовуються наступні движки:

Joomla - 27
WordPress - 23
DataLife Engine - 9
uCoz - 4
Bitrix Site Manager - 2
CMS Lime - 1
CNCat - 1
CodeIgniter - 1
Drupal - 1
GetSimple - 1
I-Soft Bizness - 1
MODx - 1
Movable Type - 1
OpenCart - 1
PrestaShop - 1

Зазначу, що лідери серед веб додатків у першому й другому півріччі були незмінними (лише Joomla і WordPress мінялися місцями). Й відповідно в підсумкових результатах за весь рік.

Тобто майже всі інфіковані сайти, з числа працюючих, використовували опенсорс веб додатки. Більшість з них публічні відкриті CMS, але деякі й комерційні відкриті веб програми.

Численні уразливості в Microsoft Internet Explorer і Edge

20:06 18.05.2016

Виявлені численні уразливості безпеки в Microsoft Internet Explorer і Microsoft Edge.

Уразливі продукти: Microsoft Internet Explorer 7, 8, 9, 10, 11 та Edge під Windows Vista, Windows 2008 Server, Windows 7, Windows 8, Windows 2012 Server, Windows 8.1, Windows 10.

Численні пошкодження пам’яті та виконання коду.

  • Microsoft Security Bulletin MS16-051 - Critical Cumulative Security Update for Internet Explorer (3155533) (деталі)
  • Microsoft Security Bulletin MS16-052 - Critical Cumulative Security Update for Microsoft Edge (3148532) (деталі)

Добірка експлоітів

17:21 18.05.2016

В даній добірці експлоіти в веб додатках:

  • SeaWell Networks Spectrum - Multiple Vulnerabilities (деталі)
  • pfSense Firewall <= 2.2.5 - Config File CSRF (деталі)
  • SAP HANA 1.00.095 - hdbindexserver Memory Corruption (деталі)
  • ManageEngine Desktop Central 9 FileUploadServlet ConnectionId Vulnerability (деталі)
  • Easy File Sharing Web Server 7.2 - GET HTTP Request SEH Buffer Overflow (деталі)

Інфіковані сайти №252

23:58 17.05.2016

Після попереднього дослідження інфікованих сайтів, приведу нову інформацію про заражені сайти. З числа українських сайтів.

  • http://e-shop.uaslotcar.com - інфекція була виявлена 17.05.2016. Зараз сайт входить до переліку підозрілих.
  • http://kaf-bm.tntu.edu.ua - інфекція була виявлена 17.05.2016. Зараз сайт не входить до переліку підозрілих.
  • http://lrt.kipt.kharkov.ua - інфекція була виявлена 17.05.2016. Зараз сайт входить до переліку підозрілих.
  • http://kaf-ef.tntu.edu.ua - інфекція була виявлена 17.05.2016. Зараз сайт не входить до переліку підозрілих.
  • http://bugor.lg.ua - інфекція була виявлена 17.05.2016. Зараз сайт входить до переліку підозрілих.

Моє інтерв’ю для Новое Время

22:42 17.05.2016

У травні, 11.05.2016, я дав інтерв’ю для Новое Время. І 14.05.2016 воно було оприлюднене на сайті видання.

В інтерв’ю розповідається про мою діяльність та кібер війну Росії проти України. Про громадську ініціативу Українські Кібер Війська, що я створив 09.06.2014, та безпеку веб сайтів в Інтернеті.

Одкровення українського хакера. Наскільки складно вести кібервійну з росіянами і як ставляться до сепаратистів в Facebook, PayPal і Приватбанку

Так що кому буде цікаво прочитати інформацію про кібер війну, про мене і УКВ, як тим хто вже читав мої попередні інтерв’ю, зокрема інтерв’ю для UaPost, чи дивився виступи на ТБ, зокрема телепередачу зі мною на каналі Обоз LIVE, так і всім іншим, можете прочитати це інтерв’ю.

Вийшов WordPress 4.5.1

19:34 17.05.2016

У квітні, 26.04.2016, вийшла нова версія WordPress 4.5.1.

WordPress 4.5.1 це багфікс випуск нової 4.5 серії. В якому розробники виправили 12 багів. Нова версія вийшла через два тижні після WordPress 4.5.

Також в ній виправлені дві Full path disclosure, що розробники віднесли до багів.

Добірка уразливостей

17:23 17.05.2016

В даній добірці уразливості в веб додатках: